Описание
IBM Security QRadar EDR 3.12 through 3.12.23 does not invalidate session after a session expiration which could allow an authenticated user to impersonate another user on the system.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.12.0 (включая) до 3.12.24 (исключая)
cpe:2.3:a:ibm:qradar_edr:*:*:*:*:*:*:*:*
EPSS
Процентиль: 8%
0.00185
Низкий
6.3 Medium
CVSS3
8.8 High
CVSS3
Дефекты
CWE-613
Связанные уязвимости
CVSS3: 6.3
github
7 месяцев назад
IBM Security QRadar EDR 3.12 through 3.12.23 does not invalidate session after a session expiration which could allow an authenticated user to impersonate another user on the system.
EPSS
Процентиль: 8%
0.00185
Низкий
6.3 Medium
CVSS3
8.8 High
CVSS3
Дефекты
CWE-613